[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」 | ScanNetSecurity
2023.09.26(火)

[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」

「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。

国際 TheRegister
[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」
[インタビュー] ランサムウェア身代金交渉人の告白:後編「修羅場の交渉マニュアル」 全 1 枚 拡大写真
前編

お金の話

 交渉人を使う理由のひとつは、彼らが個人的に影響を受けたりすることがないので、シャー氏とそのチームが取り乱さずに済み、高額な要求に対する耐性が強くなることです。彼によればこの仕事の原則は「あなたの最終的な結論がどうなるかを相手に知らせないこと。相手がそれを知れば、あなたはより多くのお金を払うことになり、相手はそれを要求する」だそうです。

 「交渉人のスキルは、オファーを出すことではなく、攻撃者に『オファーを出す」ように仕向けることです」とシャー氏は教えてくれました。「相手の提案を議論する際には、そんな要求など到底手の届かないものであること、非現実的なものであること、そのような要求に応じるには恐ろしく時間がかかることなど、を示していく戦術があります。このような会話のスタイルは、さらなる議論を生み、追加の情報や遅延、あるいはより低い要求金額をもたらしてくれます。そして、目的を達成するまで、このサイクルを繰り返すことができます」

 犯罪者とのこれらのやりとりは、とりたててシャー氏に印象を残すものはなかったそうです。

《The Register》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

    AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

  2. セキュリティ機関を騙る振込詐欺が発生、実在する職員氏名を詐称

    セキュリティ機関を騙る振込詐欺が発生、実在する職員氏名を詐称

  3. 今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

    今日もどこかで情報漏えい 第15回「2023年7月の情報漏えい」全件調査 新潟県品質

  4. 勤務中ニュースサイトを閲覧、サポート詐欺で 104 人分個人情報流出の可能性

    勤務中ニュースサイトを閲覧、サポート詐欺で 104 人分個人情報流出の可能性

  5. 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

    攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

ランキングをもっと見る
PageTop